Skip to main content

Hur man skyddar lösenord från hackare med KeepassX

Mercedes CLA 45 How To Reset Command Data (Maj 2025)

Mercedes CLA 45 How To Reset Command Data (Maj 2025)
Anonim

Med alla nyheter om att stora företag hackas och förlorar data verkar det som att skydda våra data blir nästan omöjligt.

Som användare kan vi inte göra allt så mycket för att säkerställa att vår bank skyddar våra data förutom att rösta med våra fötter när de gör något som sätter oss i fara.

Det har varit så många högprofilerade fall att företagen testas av vad som bara kan betraktas som professionella hackare att det hela känns som John Wayne i The Alamo. Förr eller senare kommer banditerna in.

Så vad kan vi göra för att skydda oss själva? Tja, det bästa vi kan hoppas är att de företag vi förmedlar med våra data har stört att kryptera dessa data så säkert som möjligt.

Även med en krypterad databas kan hackare fortfarande komma till de verkliga uppgifterna helt enkelt genom att kasta ordböcker av ord vid användarnamn och inloggningar och genom att använda det som är känt som brute force för att prova varje lösenordskombination.

Det finns ett skämt som sammanfattar förutsättningen för vad du kan göra för att bäst skydda dina data. Två män sitter på grenen av ett träd med en björn som snabbt klättrar upp för att attackera dem. En av männen märker att hans vän knyter snören på sina skor. Han säger "Du vet att du inte kan gå ifrån den björnen eller hur?" till vilken mannen svarar: "Jag behöver inte köra bort björnen. Jag behöver bara gå ifrån dig."

Helt enkelt är poängen bakom det här att om du gör ditt lösenord säkrare än alla andra lösenord, kan hackarna aldrig få se de okrypterade detaljerna för dina konton.

Människor är i allmänhet opportunistiska. När du går förbi ett äppelträd kommer du att klättra upp i trädet och välja dem på toppen eller ska du välja äpplen nedåt. Inbrottstrender tenderar att gå för hus som är minst säkra.

Det handlar om att väga upp riskfaktorer, tid och ansträngning och de potentiella fördelarna. Enkelt uttryckt. Gör inte dig låg hängande frukt.

KeepassX kan hjälpa dig att skydda din hemdator och dina internetlösenord på flera sätt och den här artikeln kommer att diskutera hur.

Hur får man KeepassX

KeepassX är tillgängligt i repositorierna för alla större Linux-distributioner.

Om du använder en Debian / Ubuntu-baserad Linux-distribution kan du installera KeepassX antingen med hjälp av Software Center, Synaptic eller apt-get.

Till exempel i en terminal typ följande:

sudo apt-get install keepassx

Om du använder Fedora eller CentOS så vill du använda YUM Extender eller YUM för att installera keepassx.

Till exempel i en terminal typ följande:

Du installerar Keepassx

openSUSE-användare kan använda YAST eller Zypper.

Så här skapar du en KeepassX-databas

För att skapa en Keepass-databas, klicka på den första ikonen i verktygsfältet.

En skärm visas som ber dig att ange ett lösenord för Keepass-databasen och eventuellt en ruta för att generera en Keepass-fil.

Den här webbsidan ger information om varför och hur man använder en keyfile för att skydda dina data.

Mainass Interface för KeepassX

KeepassX är i princip en plats för att lagra alla dina användarnamn och lösenord så att du inte längre behöver komma ihåg dem.

Nu kan du tänka att det här sätter alla dina ägg i en korg och allt en hacker behöver göra är att komma över ett av dina lösenord istället för många olika användarnamn och lösenord för olika webbplatser.

Sanningen är att om du använder en bra keyfile så blir det ganska svårt att komma över din KeepassX-säkerhet.

En annan sak är att för att komma åt din KeepassX-databas måste en hacker ha gått bortom datorns brandvägg och ha full tillgång till din dator. (Du har redan äventyrats).

Kom ihåg den punkt som tidigare gjorts om risk, tid och ansträngning och belöningar. En hackare kan spendera timmar som försöker bryta sig in i din hemdator för att få en persons referenser eller de kan bryta sig in i en onlinetjänst som har bokstavligen tusentals eller tiotusentals människors legitimationsuppgifter.

Många använder samma användarnamn och lösenord för flera tjänster, inklusive bank, e-post, PayPal, eBay och andra webbplatser. KeepassX låter dig ha flera lösenord som är otroligt svåra att knäcka utan att du behöver komma ihåg dem. Detta gör dig säkrare än 99% av de andra användarna på någon webbplats.

Ikonerna längst upp på skärmen låter dig skapa en ny lösenordsdatabas, öppna en befintlig databas, spara en databas, lägga till en ny post i den aktuella databasen, redigera en post i den aktuella databasen, ta bort en post från databasen, kopiera ett användarnamn till urklippet och kopiera ett lösenord till urklippet.

Det finns två huvudrutor till gränssnittet. Den vänstra rutan innehåller en lista med grupper och den högra rutan har posterna inom varje grupp.

Som standard finns det två grupper:

  • internet
  • E-post

I internetgruppen kan du lägga till webbplatser som Google, eBay, PayPal, etc.

Du kanske vill skapa en annan grupp som heter lokal för att lagra lokala programlösenord.

Lägg till en ny post i KeepassX

För att lägga till en ny post klickar du på den nya postikonen på verktygsfältet eller högerklickar i den högra rutan och väljer nytt inlägg.

En skärm kommer att visas med följande fält:

  • Grupp
  • Ikon
  • Titel
  • Användarnamn
  • URL
  • Lösenord
  • Repetera lösenord)
  • Kvalitet
  • Kommentar
  • Utgångsdatum

Gruppen kan vara någon av grupperna i den vänstra rutan och du kan välja en ikon för att associera med posten.

Titeln hjälper dig att bestämma vad posten är för (dvs. Google). Ange kontoens användarnamn i användarnamnen och webbadressen till webbplatsen i rutan.

Ange ett lösenord i rutan och upprepa det. Kvalitetsfältet ökar i färg beroende på hur svårt det är att bryta.

Knappen bredvid lösenordsrutan växlar mellan att visa asterisker (*) och det riktiga lösenordet.

Du kan skriva in en kommentar för att beskriva posten bättre om det behövs.

Om du vet att lösenordet löper ut efter en tidsperiod kan du ange det datum då lösenordet löper ut.

För att slutföra skapa en post trycker du på ok.

Generera mer säkra lösenord

En av de bästa sakerna du kan göra är att skapa ett bättre lösenord än det du använder för närvarande och ändra lösenordet för onlinekontot till det genererade lösenordet.

Tänk på det säkraste lösenordet du kan och skriv in det i rutan för en post. Det kommer inte att vara någonstans lika säkert som de genererade lösenorden som produceras av KeepassX.

När du skapar en ny post klickar du på generera knappen.

Lösenordsgenerern har tre flikar:

  • Slumpmässig
  • MÖJLIG ATT UTTALA
  • Beställnings

Ett slumpmässigt lösenord kommer bara att vara det. Du kan se till att det överensstämmer med onlinekontoens villkor genom att välja stora bokstäver, små bokstäver, siffror, vita mellanslag, minus, understreck och specialtecken.

Genom att klicka på genereringsknappen skapas ett lösenord. Du kan se lösenordet som har genererats genom att klicka på den lilla ögonikonen.

Du kommer genast se hur slumpmässigt lösenordet är. Det finns inget sätt att någon människa kan komma ihåg ett sådant lösenord och det skulle ta en hacker länge med brutal kraft för att bryta den.

Det är möjligt att göra lösenordet ännu säkrare genom att öka lösenordslängden.

Generera utlåtbara lösenord genom att använda KeepassX

Ett helt slumpmässigt lösenord kan vara för mycket för vissa personer.

Lyckligtvis kan KeepassX skapa ett slumpmässigt lösenord som är mer mänskligt läsbart.

Välj bara den uttalbara fliken inom skärmen Skapa lösenord.

Ditt lösenord kan innehålla siffror, bokstäver, versaler och eventuellt specialtecken.

När du klickar generera, ett nytt lösenord kommer att skapas, men i motsats till slumpmässig generation innehåller den riktiga ord.

Lösenordet är som standard 25 tecken långt men du kan göra det kortare om du vill. Ju kortare lösenordet är, desto mindre säkert är det.

Använda KeepassX för att ange online lösenord

Så hur hjälper en databas med lösenord att hjälpa dig?

Tja, när du t.ex. laddar in Google och det ber om ditt användarnamn och lösenord kan du klicka på kopian till urklippsikonen inom KeepassX och klistra in användarnamnet och lösenordet i relevanta fält och logga in.

Detta förhindrar att du behöver spara lösenord i Google (och andra online-konton).

Genom att använda kopian till urklippsikonen skyddar du dig från keyloggers som kan ha av misstag installerat sig på ditt system (Om du kör Linux är det mindre troligt men inte omöjligt).

Också genom att använda KeepassX kan du använda mycket starkare lösenord än vad du normalt skulle för att du inte behöver komma ihåg dem själva.

Du kan också hålla en antydan för dig själv som kommentar i KeepassX. Det här är mycket säkrare än att skapa en lösenordsminnelse inom en onlineapplikation.

Många hackare kommer att försöka återställa lösenordet med hjälp av information som de har upptäckt om offer som lagras öppet på sina Facebook eller andra onlinekonton.

Gör det inte lätt för dem. Skydda dina användarnamn och lösenord idag med KeepassX.